网易首页 > 网易号 > 正文 申请入驻

81%云环境默认跑AI:安全团队还没醒

0
分享至

你的云基础设施里,AI服务已经是默认配置,不是可选组件。Wiz最新报告的数据是:81%的观测环境运行托管AI服务,90%运行自托管AI软件。但安全团队对这东西的可见性,几乎为零。

从"实验工具"到"默认基建":AI的渗透速度被低估了


Wiz这份《2026年云AI现状报告》基于2025年全年数十万云环境的匿名化配置元数据。他们明确说自己的数字是"下限估计",不是全球采用率的测量。

但即便按保守口径,变化也够剧烈。63%的组织现在自托管AI模型——这本身是个决策行为。问题在于:68%的这些组织至少部分通过第三方软件引入模型,18%完全依赖这种"传递性组件"。

翻译成人话:你的AI供应链里,有大量你没选过、可能也没盘点过的部分。

集中风险同样刺眼。42%的组织依赖单一AI模型,部署超过100个的不到7%。只有21%运营10个以上的托管模型。这意味着什么?一家模型供应商出事,近半企业直接暴露。

开发者工具侧的数据更赤裸。AI集成的开发环境扩展出现在至少80%的组织里,71%部署了至少一个AI编程助手。GitHub的数据显示,80%的新开发者在入职首周就采用AI助手,代码推送总量同比增长25%。

LogicStar AI与苏黎世联邦理工的独立研究发现,AI智能体参与的高达10%的公开拉取请求。这不是"有人用",是"默认在用"。

攻击面继承:你没选的漏洞,算你的

Wiz在2025年9月发现一个关键线索:约五分之一使用AI驱动"氛围编程"平台的组织,其应用受到系统性安全弱点影响。

报告点名了两个案例。Base44 Ltd.的共享生成逻辑产生了可复现的缺陷,允许未授权访问私人应用;Moltbook的防护不足导致敏感数据暴露。当AI生成的默认配置大规模复制时,不安全模式从孤立事件变成系统性问题。

这不是"某个开发者写错了代码"。是AI平台批量生产的错误配置,被成千上万个应用继承。

编排基础设施的扩张速度同样超过安全实践。至少57%的组织部署了自托管AI智能体技术,模型上下文协议服务器出现在至少80%的云环境中。但仅有5%的环境至少有一个MCP服务器暴露在互联网上——这个数字听起来安全,直到你意识到"暴露"的定义可能没覆盖所有风险路径。

真实攻击案例:Probllama和供应链投毒

Wiz记录了多个与新层级相关的事件。

Probllama漏洞由Wiz于2024年发现,编号CVE-2024-37032,允许对Ollama实例执行远程代码。数千个实例被识别为公开可访问。这不是理论风险,是已经被利用的攻击向量。

报告还提到了"奇点供应链攻击"(singularity supply chain attack),但原文在此处截断。从上下文推断,这涉及AI模型或相关组件的供应链污染。

这些案例的共同点:攻击目标不是AI本身,而是AI作为基础设施层所引入的新暴露面。

清单:AI基础设施化的五个安全现实

一、可见性缺口:90%运行率 vs 未知库存

自托管AI软件的普及率(90%)与组织对其组件的实际盘点能力之间存在断层。18%完全依赖传递性组件的组织,甚至可能不知道自己用了什么模型。

安全团队的传统资产清单方法,对AI供应链的递归依赖基本失效。

二、模型集中:42%的"单点故障"现状

近半数组织押注单一模型。这不是技术选择,是风险集中。当该模型出现漏洞、许可变更或供应中断时,没有备份方案的组织被迫裸奔。

部署超过100个模型的不到7%,说明多模型策略仍是极少数。

三、开发者端饱和:80%的"首周采用"压力

新开发者入职首周80%采用AI助手,这个数字揭示的是组织层面的默认启用,而非个人选择。代码推送量25%的同比增长,意味着AI生成代码的绝对数量在膨胀。

安全审查的吞吐量没有同比例增长。

四、编排层失控:80%存在MCP服务器,5%暴露

模型上下文协议服务器的渗透率(80%)与互联网暴露率(5%)的落差,可能制造虚假安全感。未暴露不等于安全——内部横向移动、权限提升等攻击路径未被计入。

57%的自托管AI智能体技术部署,意味着自动化决策系统正在缺乏充分监控的环境中运行。

五、系统性弱点:五分之一组织已中招

20%的"氛围编程"平台用户存在系统性安全弱点,这个比例指向平台层面的设计缺陷,而非个体错误。Base44和Moltbook的案例显示,共享生成逻辑和默认配置是主要传染源。

当AI平台成为事实上的"基础设施供应商",其安全质量直接决定下游数千个应用的安全基线。

数据收束:81%和90%背后,是安全模型的失效

Wiz的报告用两个数字定调:81%的托管AI服务采用率,90%的自托管AI软件运行率。这不是"AI正在进入云环境",是"AI已经成为云环境的默认状态"。

安全行业的响应速度没有匹配这个转变。传统的"批准-部署-审计"流程,对递归引入的第三方模型、自动生成的默认配置、开发者首周即用的AI工具,基本处于失能状态。

20%的组织已经付出代价。 Probllama的数千个公开暴露实例是已知的,未知的攻击面规模没人能估算。

数据不会撒谎:90%的运行率,对应的不是90%的可见性,也不是90%的控制力。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
爱因斯坦认为:只要瞬移到几千光年外,就能看见秦始皇!

爱因斯坦认为:只要瞬移到几千光年外,就能看见秦始皇!

观察宇宙
2026-04-28 18:41:39
35岁傅彪儿子,住豪宅生活奢华,单身满头白发,走上了“不归路”

35岁傅彪儿子,住豪宅生活奢华,单身满头白发,走上了“不归路”

林轻吟
2026-04-02 19:51:37
宇树发布双臂人形机器人,售价2.69万起

宇树发布双臂人形机器人,售价2.69万起

大象新闻
2026-04-30 22:30:05
原来他是王治郅儿子,身高超2米,在成都上大学,如今已放弃篮球

原来他是王治郅儿子,身高超2米,在成都上大学,如今已放弃篮球

阅微札记
2026-04-19 14:41:49
护士夫妇救人后续!女子苏醒发声,母校发文,有人说怪话被怒批

护士夫妇救人后续!女子苏醒发声,母校发文,有人说怪话被怒批

观察鉴娱
2026-05-01 09:06:36
何小鹏透露公司改名原因

何小鹏透露公司改名原因

环球网资讯
2026-04-30 19:57:08
马特乌斯:我几乎能确定拜仁会晋级欧冠决赛,巴黎体力透支了

马特乌斯:我几乎能确定拜仁会晋级欧冠决赛,巴黎体力透支了

懂球帝
2026-05-01 11:05:07
谜底揭晓、国民党大获全胜!郑丽文就“统一”发声,赖清德丢尽脸

谜底揭晓、国民党大获全胜!郑丽文就“统一”发声,赖清德丢尽脸

共工之锚
2026-05-01 00:22:26
大衣哥朱之文在空白纸上给粉丝签名留日期,网友担心有风险,当事人回应:真的假不了,假的真不了,不能把不确定的因素乱想

大衣哥朱之文在空白纸上给粉丝签名留日期,网友担心有风险,当事人回应:真的假不了,假的真不了,不能把不确定的因素乱想

极目新闻
2026-05-01 10:56:23
退出北京市场!初代网红奶茶全国仅剩2家门店

退出北京市场!初代网红奶茶全国仅剩2家门店

红餐网
2026-05-01 11:14:24
《乘风2026》三公路透,“李小冉毫无运动痕迹”登上热搜

《乘风2026》三公路透,“李小冉毫无运动痕迹”登上热搜

落雪听梅a
2026-05-01 04:58:46
绿凯抢七晋级概率72% ?大帝抢七触发不胜魔咒 官方毒奶或成X因素

绿凯抢七晋级概率72% ?大帝抢七触发不胜魔咒 官方毒奶或成X因素

颜小白的篮球梦
2026-05-01 11:15:52
美股V型反弹创新高,谷歌狂飙10%,闪迪盘后重挫8%,英伟达市值一夜蒸发1.6万亿元

美股V型反弹创新高,谷歌狂飙10%,闪迪盘后重挫8%,英伟达市值一夜蒸发1.6万亿元

21世纪经济报道
2026-05-01 07:14:28
傅作义亲手放走5个蒋介石嫡系将领,几十年后才知他保全的是什么

傅作义亲手放走5个蒋介石嫡系将领,几十年后才知他保全的是什么

睡前讲故事
2025-12-09 13:06:03
汤唯官宣怀二胎,家里添小马驹满是温柔期许

汤唯官宣怀二胎,家里添小马驹满是温柔期许

日不西沉
2026-05-01 09:29:38
青楼出身,无法生育被休,改嫁上将连生11子,人人敬重的广东之母

青楼出身,无法生育被休,改嫁上将连生11子,人人敬重的广东之母

浩渺青史
2026-04-28 15:40:40
去城里的姑父家拜年,姑姑让我滚,后来她从新闻上看到我任命县长

去城里的姑父家拜年,姑姑让我滚,后来她从新闻上看到我任命县长

千秋文化
2026-04-30 18:46:59
香奈儿发布新款凉鞋,仅包裹脚后跟,脚背部分几乎完全裸露,王菲在1999年巡演中曾穿过类似款式高跟鞋;网友:“这和光脚的区别在哪?”

香奈儿发布新款凉鞋,仅包裹脚后跟,脚背部分几乎完全裸露,王菲在1999年巡演中曾穿过类似款式高跟鞋;网友:“这和光脚的区别在哪?”

鲁中晨报
2026-04-29 21:51:12
实力说话!泽连斯基态度突变非常强势

实力说话!泽连斯基态度突变非常强势

名人苟或
2026-04-30 22:35:43
重磅!土木工程学院被正式撤销!!

重磅!土木工程学院被正式撤销!!

新浪财经
2026-05-01 01:10:07
2026-05-01 15:28:49
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
1981文章数 16关注度
往期回顾 全部

科技要闻

苹果上季在华收入继续大增 iPhone收入新高

头条要闻

山东舰遭日本侦察机抵近侦察 解放军一句警告将其喝退

头条要闻

山东舰遭日本侦察机抵近侦察 解放军一句警告将其喝退

体育要闻

季后赛场均5.4分,他凭啥在骑士打首发?

娱乐要闻

邓超在景德镇被偶遇,穿黑外套逛茶园

财经要闻

GPU神话松动,AI真正的战场变了

汽车要闻

限时9.67万起 吉利星越L/星瑞i-HEV智擎混动上市

态度原创

健康
教育
时尚
本地
亲子

干细胞治烧烫伤面临这些“瓶颈”

教育要闻

先导课-告别chinglish,让你的英语脱口而出

她们看起来气血好足,每套搭配我都想抄

本地新闻

用青花瓷的方式,打开西溪湿地

亲子要闻

日本小儿子来家里了,喜娜酱直接扑进怀里,斩不断的血缘关系

无障碍浏览 进入关怀版